sábado, 26 de diciembre de 2009

Como protegerse de los virus. Parte 2 - Deteccion segura de virus

He aquí una manera bastante competente de comprobar si un archivo tiene virus o no. La historia y la experiencia, nos ha demostrado a todos que los antivirus son totalmente ineficaces a la hora de detectar virus. Si el virus es nuevo, el antivirus no tendrá la "huella" (la parte del virus que hace identificar al virus como tal) en su base de datos y por tanto no lo detectará nunca. Además en caso de que detecte un virus (antiguo y catalogado), el virus sólo te informa cuando el daño está hecho. Es decir, no sirve para prevenir.

Por si fuera poco, está el problema de los "falsos positivos", es decir, que el antivirus nos dé un aviso de virus erróneamente, en un archivo que no está infectado.

Afortunadamente, hay maneras infinitamente más eficaces para luchar contra los virus. Lo único, es que se requiere un poquito de conocimientos informáticos. Una de ellas, es utilizar programas que vigilen el comportamiento de los archivos, como Regshot.Regshot es un programa que te permite hacer una copia del registro de windows antes de la ejecución del archivo sospechoso, y otra después de ejecutarlo. Luego te mostrará las diferencias del "antes" y el "después". Obviamente, esto te ayudará mucho más, ya que podrás comprobar si dicho archivo mete o no entradas sospechosas en el registro, y con ello, determinar si el archivo tiene comportamientos "ocultos".

No hay comentarios:

Publicar un comentario